Перейти к содержимому
SkillStaff
S
SkillStaff
Москва
2

Application Security инженер

Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности.

  • Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
  • Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
  • Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
  • Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
  • Тестировать и внедрять новые продукты безопасности.
  • Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
  • Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.
  • Для нас важно:
  • Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
  • Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
  • Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
  • Опыт администрирования ОС семейства Linux.
  • Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10.
  • Опыт написания скриптов на Python или другом языке.
  • Понимание принципов работы и архитектуры веб-приложений.
  • Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
  • Навыки глубокого анализа сетевого трафика.
  • Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
  • Навыки работы с Zabbix, PRTG, Grafana.
  • Главный принцип SkillStaff - Выбирай!
  • ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
  • РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
  • КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в SkillStaff

28 активных вакансий в компании

1 д. назад

Разработчик 1С

~1 046 000 – 1 359 800 ₸ оценка

Нужен опытный разработчик 1С для крупного проекта на базе 1С:Управление холдингом, Документооборот и Управление торговлей — автоматизация казначейства, закупок и бюджетирования. Требуется 5+ лет опыта разработки на 1С, знание бухгалтерского учёта, SQL и систем контроля версий. Предлагают удалённую работу или офис в центре Москвы, белую зарплату и участие в разнообразных ИТ-проектах крупного бизнеса.

1С 1С:УХ 1С:ДО +14

География удалёнки не уточнена

senior удал. hh
1 д. назад

Аналитик 1С

~1 046 000 – 1 359 800 ₸ оценка

Нужен аналитик 1С для сопровождения и поддержки систем 1С:УХ, 1С:ДО, 1С:УТ, 1С:Бухгалтерия и 1С:ЗУП, а также анализа данных и оптимизации бизнес-процессов. Требуется от 4 лет опыта в аналитической роли с 1С, знание бухгалтерского и налогового учёта, SQL, Excel и BI-инструментов. Предлагают удалённую работу или офис в центре Москвы, разнообразные проекты и белую зарплату.

1С УХ ДО +16

География удалёнки не уточнена

senior удал. hh
4 д. назад

QA Automation Lead

~2 523 009 ₸ оценка

Ищем QA Automation Lead в команду брокера нового поколения для крупных инвесторов и трейдеров. Нужен hands-on специалист с опытом тестирования от 5 лет (из них от 3 лет в автоматизации), коммерческим опытом автотестов на Java, тестированием REST API и web-приложений, а также умением координировать группу тестирования. Предлагают удалённую работу или офис в центре Москвы, разнообразные проекты и белую зарплату.

Java QA Automation REST API +11

География удалёнки не уточнена

lead удал. hh
5 д. назад

Fullstack-разработчик

~1 124 450 – 1 700 815 ₸ оценка

Нужен Fullstack-мобильный разработчик в новую кросс-функциональную команду, которая развивает логистические сервисы и владеет микрофронтендами с BFF-слоями. Основной стек — Kotlin Multiplatform, Jetpack Compose, SwiftUI/UIKit, Ktor, Kotlin Coroutines. Ждут опыта с Android и/или iOS, Kotlin Multiplatform, Jetpack Compose, создания библиотек и настройки сложного окружения. Предлагают удалёнку или офис в центре Москвы, белую зарплату и участие в разных проектах крупного бизнеса.

Kotlin Multiplatform Android iOS +8

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou
Лемана ПРО
Л
Лемана ПРО
1 д. назад

Инженер по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.

AI Security ML Security DevSecOps +21

География удалёнки не уточнена

middle удал. hh
HAI
H
HAI
1 д. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка

Стартап HAI ищет специалиста по информационной безопасности для вывода медицинского продукта на рынок. Нужно готовить документацию для сертификации по требованиям ФСТЭК и ФСБ, разрабатывать модели угроз, политики и регламенты ИБ, взаимодействовать с регуляторами. Опыт в ИБ от 3 лет, знание 152-ФЗ и сертифицированных СЗИ. Удалённая работа с возможными командировками.

ФСТЭК ФСБ КИИ +22

География удалёнки не уточнена

middle удал. hh
H
HighCraft
2 д. назад

Инженер по безопасности приложений

~1 140 588 ₸ оценка

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

Application Security OWASP API Security +6

География удалёнки не уточнена

middle удал. dou
СДЭК
С
СДЭК
4 д. назад

Инженер SOC

~1 140 588 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh
Positive Technologies
P
Positive Technologies
4 д. назад

Аналитик информационной безопасности

~1 140 588 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh